La guía de XSS (Cross Site Scripting): Reflejado, Almacenado y DOM - Español

แชร์
ฝัง
  • เผยแพร่เมื่อ 30 ม.ค. 2025

ความคิดเห็น • 35

  • @marcodelrey4068
    @marcodelrey4068 4 หลายเดือนก่อน +1

    Profesor, muchas gracias! explica muy bien y ayuda a entender los conceptos a la gente que se esta iniciando, esta haciendo un muy buen trabajo, siga por este camino. Le mando un abrazo.

  • @aadiegoaa96
    @aadiegoaa96 11 หลายเดือนก่อน +2

    Buen contenido, solo subir el volumen porque casi no se escucha

  • @johncid8953
    @johncid8953 2 ปีที่แล้ว +2

    Me ayudó mucho tu video y explicas muy bien, gracias por compartir tus conocimientos 😄 espero el segundo video, saludos desde México 👋

  • @Conejo9126
    @Conejo9126 3 ปีที่แล้ว +1

    de poco a poco lo mire todo GRacias por compartir!

  • @JanoBash
    @JanoBash 3 ปีที่แล้ว +4

    Gracias Omar muy bien explicado la teoría y la practica. Extrañaba tus videos, espero la segunda parte del XSS DOM

    • @OmarPalomino
      @OmarPalomino  3 ปีที่แล้ว +1

      el trabajo no me deja hacer videos :( pero ya estaré publicando mas. Un abrazo.

  • @marcelogalvan3088
    @marcelogalvan3088 2 ปีที่แล้ว

    Capo Omar! Me lo guardo el video ;)

  • @aarongallardo3218
    @aarongallardo3218 ปีที่แล้ว

    Amigo sos un crack, explicas de 10

  • @Neowhite-xi1vm
    @Neowhite-xi1vm 8 หลายเดือนก่อน

    Genial video y perfectamente explicado. Me puedes indicar cual es la segunda parte? Gracias.

  • @w4rr3
    @w4rr3 3 หลายเดือนก่อน

    Muy bueno

  • @Palaciox27
    @Palaciox27 ปีที่แล้ว

    Me encanto tu video, esta muy bien explicado, gracias !!

  • @Brujoafliccion
    @Brujoafliccion ปีที่แล้ว

    Que tipo de codigo inyectan para sacar informacion de una base de datos?

  • @Conejo9126
    @Conejo9126 3 ปีที่แล้ว +1

    Excelente!!! Vídeo

  • @AvvyAstonMusic
    @AvvyAstonMusic 2 ปีที่แล้ว

    buen video, donde puedo encontrar el codigo que inyectas en el minuto 16:35

  • @alexlp850
    @alexlp850 ปีที่แล้ว

    Cómo tienes configurado el Burp con el navegador para que capture las peticiones al momento? sin tener que tu darle Forward o Drop

  • @jonathanshock1113
    @jonathanshock1113 2 ปีที่แล้ว

    excelente video

  • @franklinfarinango4983
    @franklinfarinango4983 2 ปีที่แล้ว +1

    muy buen video explicas super bien sigue asi saludos :D

  • @douglasandreustafursaldiva5753
    @douglasandreustafursaldiva5753 ปีที่แล้ว

    Hola omar consulta, para la versión de DVWA 1.0.7, es vulnerable en nivel high?, ya no hay nivel imposible, y el nivel actual en high solo tiene el htmlspecialchars

  • @daliabarrancoz9398
    @daliabarrancoz9398 ปีที่แล้ว

    document.cookie no me regresa más que security=low ¿por que será?

  • @NDDp9615
    @NDDp9615 2 ปีที่แล้ว

    Esta increible

  • @0x15k
    @0x15k 3 ปีที่แล้ว +1

    Excelente

  • @tXambe
    @tXambe ปีที่แล้ว

    Hola, si no hay ningún parámetro que se refleje en el response , como sabes si un website es vulnerable a xss

  • @juanpabloramosdiaz4733
    @juanpabloramosdiaz4733 2 ปีที่แล้ว

    donde es link para descargar la app vulnerable

  • @LananadeAli
    @LananadeAli 2 ปีที่แล้ว

    Hola Omar, muchas gracias por el vídeo. ¿Sabrías realizar este ataque con Gruyere?

  • @janerjoseblancomartinez8271
    @janerjoseblancomartinez8271 2 ปีที่แล้ว

    Tengo entendido que con el xss persistente se puede llegar a modificar por completo la pagina web, podrias explicarme como se llega eso por favor?

  • @juliandelgado5922
    @juliandelgado5922 2 ปีที่แล้ว

    Puedes compartir los payloads utilizados, gracias

  • @jucepaor
    @jucepaor 2 ปีที่แล้ว

    Bien omar

  • @felipemedinasalvatierra2094
    @felipemedinasalvatierra2094 2 ปีที่แล้ว

    Esta bueno.

  • @Roy-cu2iw
    @Roy-cu2iw 2 ปีที่แล้ว

    mucho mejor que platzi, ellos hablan 4 minutos del XSS 1 .I.

  • @leidymarcelamanriqueobrego909
    @leidymarcelamanriqueobrego909 2 ปีที่แล้ว

    Hola Omar, muchas gracias por tu vídeo, ha Sido de gran ayuda para mí pero quisiera saber de que manera se puede configurar una cookie segura para que está no pueda ser secuestrada. Muchas gracias excelente video

    • @OmarPalomino
      @OmarPalomino  2 ปีที่แล้ว

      Hola, las cookies tienen controles de seguridad: secure, httponly, etc. De manera específica para prevenir que la cookie evite pueda ser robada a través de XSS es a través del flag HTTPONLY. Revisa OWASP: owasp.org/www-community/HttpOnly

  • @diegoanaya6550
    @diegoanaya6550 ปีที่แล้ว

    Entonces tener no script es bueno para estas situaciones.

  • @bast1ant1c10
    @bast1ant1c10 10 หลายเดือนก่อน

    3/8 videos antes del eWPTX

  • @albertcorzo
    @albertcorzo ปีที่แล้ว +1

    Empiezo a ver el curso y ya empezamos mal. Que cross site scripting es en Java...
    Los ataques XSS no solo pueden ser en Java. Pueden ocurrir en cualquier lenguaje de programación que se utilice para crear aplicaciones web.
    alert("Este es un ataque XSS");

    • @OmarPalomino
      @OmarPalomino  ปีที่แล้ว

      Creo q estas viendo otro video o estas hanlando de otro video.